Fake-Website

Cybercrimepolice warnt vor Nespresso-Phishing

Uhr
von Filip Sinjakovic und jor

Mit einem Phishing-Mail nehmen Internetbetrüger Nespresso-Kunden ins Visier. Durch Androhung eines vermeintlichen Verfalls von Treuepunkten sollen Opfer dazu gebracht werden, ihre Kreditkartendaten auf einer gefälschten Website zu hinterlassen.

So sieht ein angeblich von Nespresso stammendes E-Mail aus. (Source: zVg)
So sieht ein angeblich von Nespresso stammendes E-Mail aus. (Source: zVg)

Internetbetrüger versenden E-Mails, die aussehen, als kämen sie von Nespresso. Darin werden Kunden vor einem angeblichen Verfall ihrer Treuepunkte gewarnt, wie die Kantonspolizeien Zürich und Bern auf ihrem Portal Cybercrimepolice.ch mitteilen. Um Druck aufzubauen, setzen die Absender eine Frist von 10 Tagen, um die Punkte einzulösen. Versprochen wird dafür der kostenlose Erwerb von Nespresso-Produkten wie Kaffeekapseln, Kaffeemaschinen und Zubehör.

Link führt auf Fake-Website

Die E-Mail enthält einen Link, der die Opfer auf eine gefälschte Website führt. Diese sieht täuschend echt aus und enthält abgesehen vom Nespresso-Logo auch ein Impressum. Auf der Website ist zudem eine Umfrage, die die Opfer beantworten müssen. Somit könne man den Adressaten kostenlose und individuell zugeschnittene Angebote unterbreiten. Lediglich eine Expresslieferung in der Höhe von 2 Euro müssten die Opfer bezahlen. Dafür fragt die Website dann Kreditkartendaten und persönliche Angaben ab. War das Phishing erfolgreich, wird die Kreditkarte unbefugt belastet. Gleichzeitig versuchen die Betrüger, durch das jeweilige Finanzinstitut an den dreistelligen Sicherheitscode zu gelangen, damit sie die Zwei-Faktor-Authentifizierung umgehen können.

Diese Punkte müssen Sie beachten

  • Leiten Sie verdächtige E-Mails an Cybercrimepolice.ch weiter.
  • Ignorieren Sie das E-Mail oder löschen Sie es gleich.
  • Seien Sie vorsichtig mit Links und QR-Codes, die per E-Mail oder SMS verschickt wurden. Diese könnten manipuliert sein.
  • Geben Sie keine persönlichen Daten ohne vorgängige Abklärung preis.
  • Kontaktieren Sie im Zweifelsfall das betreffende Unternehmen, um die Authentizität des E-Mails festzustellen.

Falls Sie bereits Daten preisgegeben haben

  • Informieren Sie umgehend Ihr Kreditkarten- oder Finanzinstitut und lassen Sie die betroffene Kreditkarte sperren.
  • Erstatten Sie nach telefonischer Voranmeldung Anzeige bei Ihrer örtlichen Stelle der Kantonspolizei.

 

Der gute Ruf von grossen und bekannten Unternehmen wird häufig von Internetbetrügern für Phishing-Angriffe missbraucht. Lesen Sie hier, wie die Kantonspolizei Zürich vor einer Betrugsmasche mit einem angeblichen Swisscom-Angebot warnt.

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
x2XhA9Sf